Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約42万件の個人情報が委託先から流出、ランサム被害で - 豊田市

豊田市は、納税通知書などの印刷業務を委託していた事業者より個人情報が流出したことを明らかにした。

業務委託先のイセトーにおいてランサムウェアの被害が発生し、同市に関連する納付通知書などのデータ103万5603件、推計でのべ41万9254人分の個人情報が外部へ流出したもの。

具体的には、市県民税、軽自動車税、固定資産税、都市計画税、国民健康保険税などの納税通知書のほか、市営住宅使用料の納付通知書、介護保険料納入通知書、後期高齢者医療保険料納入通知書、新型コロナ予防接種券、非課税世帯等給付金確認書、子育て世帯臨時特別給付金申請書などの印刷を委託していた。

これら通知書には氏名、住所、税額、生年月日、保険料、口座情報などの情報が含まれる。システム改修用データが、業務終了後消去するべきところ消去されておらず、外部に流出したという。

当初5月29日の段階では、同社より同市に関する個人情報について流出はないとの報告を受けていた。その後、6月18日に流出が確認された個人情報に同市関連情報が含まれていたことが判明。7月2日に同社より報告を受けた。

同問題を受け、同市ではコールセンターを開設し、相談に対応するとしている。

(Security NEXT - 2024/07/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ